Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Вирусная библиотека

Анализ используемых злоумышленниками технологий позволяет нам делать выводы о возможных векторах развития вирусной индустрии и еще эффективней противостоять будущим угрозам. Узнайте и вы о том, как действуют в зараженных системах те или иные вредоносные программы и как этому противостоять.

Android.Bodkel в вирусной библиотеке:

Семейство вредоносных Android-программ, отличающихся сильно обфусцированным кодом.

Распространяется через рекламные сообщения, которые демонстрируются в легальных приложениях, загруженных, в том числе, и из каталога Google Play.

Наиболее часто троянцы Android.Bodkel маскируются под различного рода обновления, однако также могут встретиться варианты, использующие образ игр, Flash-плеера или приложения, якобы сберегающего энергию аккумулятора.

После запуска вредоносные программы запрашивают у пользователя доступ к функциям администратора мобильного устройства и затем, в случае успеха, удаляют свой ярлык, скрывая присутствие в системе. Если же пользователь откажется вносить троянцев в список администраторов, соответствующий запрос будет повторяться до достижения положительного результата.

Основными вредоносными функциями этого семейства является кража информации из телефонной книги, а также незаметная отправка СМС-сообщений. Кроме того, троянцы Android.Bodkel загружают на удаленный сервер xx.xx.115.154 идентификационные данные мобильного устройства (IMEI-номер, название оператора, версия операционной системы и т.д.), а также информацию обо всех установленных приложениях.

Для того чтобы удалить эти вредоносные программы, необходимо деактивировать предоставленные им права администратора мобильного устройства, однако чтобы помещать этому, троянцы будут ложно угрожать уничтожением всех имеющихся данных.

Android.Bodkel в вирусной библиотеке:

Android.Bodkel.189
Android.Bodkel.190
Android.Bodkel.191
Android.Bodkel.192
Android.Bodkel.193

Уязвимости для Android

По статистике каждая пятая программа для ОС Android — с уязвимостью (или, иными словами, — с «дырой»), что позволяет злоумышленникам успешно внедрять мобильных троянцев на устройства и выполнять нужные им действия.

Аудитор безопасности в Dr.Web для Android произведет диагностику и анализ безопасности мобильного устройства, предложит решения для устранения выявленных проблем и уязвимостей.